Risks International S.A.S.

Integrity and talent

Homologación y gestión de proveedores — SIGPRO

Inscriba, valide y califique a sus proveedores en un solo sistema, con los requisitos que exigen BASC y OEA.

Why it matters

La homologación de proveedores suele ser una carpeta compartida con documentos vencidos. Nadie sabe con certeza cuántos proveedores activos tienen la póliza al día, el certificado de seguridad social vigente o la validación de listas del último semestre — y esa incertidumbre es exactamente la que un auditor de BASC o de OEA convierte en hallazgo.

El coste no es solo de cumplimiento. Un proveedor que entra a la operación sin verificar es un riesgo físico en transporte y logística, un riesgo laboral en contratación de personal y un riesgo de continuidad en cualquier sector. La homologación existe para decidir con criterio a quién se le abre la puerta.

Homologación y gestión de proveedores — SIGPRO

What the service includes

Inscripción en línea del proveedor

El proveedor se registra y carga sus documentos por sí mismo. El trabajo de recopilar deja de ser suyo.

Verificación documental con vigencias

Cada documento tiene fecha de vencimiento y el sistema avisa antes de que caduque, al proveedor y a usted.

Validación contra listas

La homologación incluye la consulta de listas restrictivas y PEP, de modo que la debida diligencia queda hecha en el mismo proceso.

Requisitos de BASC y OEA

Los criterios de seguridad de la cadena de suministro que exigen ambos estándares, incorporados al formulario y a la calificación.

Calificación y reevaluación

Criterios de calificación configurables y reevaluación periódica: la homologación no es un sello vitalicio.

Panel de estado

Cuántos proveedores están homologados, cuántos con documentos por vencer y cuántos bloqueados. En una pantalla, no en una hoja de cálculo.

Use cases

Real situations from the Colombian market, and what changes afterwards.

Transporte y carga

La certificación BASC exige verificar a los transportadores y conductores subcontratados, y la información está dispersa.

Outcome

Homologación centralizada con documentos vigentes y trazabilidad, presentable en la auditoría de recertificación.

Comercio exterior

El proceso de Operador Económico Autorizado exige demostrar control sobre los socios de negocio.

Outcome

Expediente por socio con verificación documental y validación de listas, con la evidencia que pide la DIAN.

Manufactura

Dos mil proveedores activos y ninguna certeza sobre cuántos tienen la seguridad social al día.

Outcome

Estado de cumplimiento visible por proveedor, con bloqueo automático de los que tienen documentos vencidos.

What you receive

In compliance, what is not documented does not exist in front of a regulator.

  • Sistema configurado con sus requisitos por tipo de proveedor
  • Expediente digital por proveedor, con vigencias
  • Informe de estado de homologación
  • Evidencia para auditorías BASC y OEA

Regulatory framework

The specific rules this service is built on.

  • Norma y Estándares BASC — control de asociados de negocio
  • Decreto 3568 de 2011 y reglamentación DIAN — Operador Económico Autorizado
  • Capítulo X CBJ Supersociedades — debida diligencia a proveedores

Frequently asked questions

¿Los proveedores están dispuestos a registrarse?

Si el proceso es corto y el requisito viene del contrato, sí. Donde se atasca es cuando se pide documentación que no se va a revisar: conviene definir primero qué se exige a cada tipo de proveedor y por qué.

¿Sirve para la recertificación BASC?

Está construido con esos criterios, y la evidencia sale en el formato que el auditor pide. Lo que ningún sistema hace por usted es tomar la decisión de bloquear a un proveedor incumplido cuando la operación lo necesita.

Let's talk about Homologación de proveedores (SIGPRO)

Tell us your situation and we will come back with a concrete scope: what would be needed, how long it takes and how much effort it asks of your team. No commitment.

  • A specialist replies, not an autoresponder.
  • If your case does not need this service, we will say so.
  • Your data is processed under Colombian Law 1581 of 2012, with your authorisation.
Why are you writing to us?
See the full authorization

What we use your data for (purpose of processing)

  • Commercial management and later commercial contact.
  • Handling your request, enquiries and petitions.
  • Validating information to prevent fraud.
  • Identity validation and counterparty due diligence.
  • Administrative management and contract follow-up.
  • Meeting legal obligations, in particular AML/CFT/CPF prevention.

Processing may be manual or automated, and covers collecting, storing, using, circulating and deleting.

How long we keep them

Only for as long as is reasonable and necessary to fulfil the purposes you authorized, or as the law requires. Once fulfilled, your data is deleted or anonymized so that it no longer identifies you.

It is kept beyond that only where a legal or contractual obligation requires it, under article 11 of Decree 1377 of 2013.

If they leave the country (international transfer authorization)

Your data may be transferred or transmitted internationally under article 26 of Law 1581 of 2012 and articles 24 and 25 of Decree 1377 of 2013.

Only to countries or entities that guarantee an adequate level of protection, or under legal exceptions or an instruction from the data protection authority.

What you can do at any time (your rights as data subject)

  • Know, update and rectify your personal data.
  • Request proof of the authorization you gave.
  • Be informed, upon request, of the use made of your data.
  • File complaints with the Superintendency of Industry and Commerce for breaches of Law 1581 of 2012. Under article 16, a complaint proceeds once you have exhausted the enquiry or claim procedure with us.
  • Revoke the authorization and request deletion where the law allows.
  • Access your personal data free of charge.

Exercising these rights is free. Write to habeasdata@risksint.com.

What you are not required to answer

Answering questions about sensitive data, or about children's data, is optional. You are not required to provide it, and declining does not prevent you from receiving services that do not need it.

Who is accountable for your data

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colombia. Phone +57 (601) 794 1834. Data protection channel: habeasdata@risksint.com.